Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la fuente de entropía de RANDOM_INTERRUPT en las plataformas QFX3500 y QFX3600 de Juniper Networks (CVE-2015-3006)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-331 Entropía insuficiente
Fecha de publicación:
28/02/2020
Última modificación:
10/03/2020

Descripción

En las plataformas QFX3500 y QFX3600, el número de bytes recopilados desde la fuente de entropía de RANDOM_INTERRUPT cuando los arranques del dispositivo son insuficientes, conllevando posiblemente a claves SSH débiles o duplicadas o a certificados SSL/TLS auto-firmados. La entropía aumenta después que el sistema ha estado funcionando durante algún tiempo, pero inmediatamente después del arranque, la entropía es muy lenta. Este problema sólo afecta a los switches QFX3500 y QFX3600. Ningún otro producto o plataforma de Juniper Networks está afectada por esta vulnerabilidad de debilidad de la entropía.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:juniper:junos:12.2x50:d10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.2x50:d20:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.2x50:d41.1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.2x50:d42.1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:12.2x50:d56.1:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.1x50:d10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.1x50:d25:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.2x51:d15:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.2x51:d20:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.2x51:d20.2:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.2x51:d21:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.2x52:d10:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:13.2x52:d5:*:*:*:*:*:*
cpe:2.3:o:juniper:junos:14.1x53:-:*:*:*:*:*:*
cpe:2.3:h:juniper:qfx3500:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información